Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.0.x (dev)

CIS
linux/amd64
debian 13
Tags:

13.0-debian-dev, 13.0-debian13-dev, 13.0-dev, 13.0.9-debian-dev, 13.0.9-debian13-dev, 13.0.9-dev

Index digest:

sha256:f2c60d24049e7b28eda783d188caff674781cd8a0b083a88f8435b39ecc7486b

Manifest digest:

sha256:4028960ea6795098c1fb2b19b11d9b00d7de881c4e4ecf9ea889a10eca4556e7

Size

268.18 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:055546fa47538021fe3d60f81551fc0f67cb2d34cfb7dd2a6e11a5bd118eb426
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:bb807f0d532191dad7148b72baa42539840e0ece003921613620f4d3c0aecf0c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:4afda10718e2a4a15bbca89d8255324194e4ae7cec8b5631a836980eed4945df
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:c61b6799d4e306ab1273984197584a1706a10c99aa79d9612b7b614030dd0e0e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:082e1863e4f522c3a4ece9c8b0d7228b4e2cd1be2f1e45726582a102f4474ac6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:c4eb66dfbe926e0ee02e7bae978177115c492474b4d3f53dea686ffb479a7dcc
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:63379d8d4881a9bf2dba109e139e1ce293da6041b97b795685a49c3d8106b6e3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:65c96d59f51ed793e97d6c02a99b1010aaedf9dc778b134f7558a7dd1c7062a1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:58698831078397824e1eb2a4176db0e712dcbb24b7030e8586ee83d69c07531e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:71c56e92e063d6df0e13be1a93be0853314ea0c7ff95b22b00dee626b8dfd215
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:2db7649b1c9a3eca00137708501823d9eb074b3ab4d1bacd900930f343b2f9ff
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:fcda5d5e917e5defff657a047c2eb33726791134caeb10882daed9e0ce0ddefe
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:82eca2af543d8411c304998ae91753a1c7c2efa6339f8a69156008313adaf787
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:6b88430b7db31190ca7610d272c4ac5ef88fa50fa32a21ae8d203d81a134859b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:4510723103356c7002dc459b609e3fe2493a5f3d4a4e92a20078ba43283d5be9